CVE-2026-18577: Уразливість обходу автентифікації в N-able N-central

Високорівнева уразливість CVE-2026-18577 в N-able N-central дозволяє обійти автентифікацію. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-18577CVSS 8.2CISA KEVKnown Exploited

CVE-2026-18577: Уразливість обходу автентифікації в N-able N-central

Високорівнева уразливість CVE-2026-18577 в N-able N-central дозволяє обійти автентифікацію. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.2 HIGH
EPSS
92.92%
Активно використовується
так
Продукт
N-central

Що відомо

Уразливість CVE-2026-18577 в N-able N-central дозволяє обійти автентифікацію та захопити обліковий запис через альтернативний шлях або канал. Проблема виникла через неповне виправлення попередньої вразливості CVE-2026-18556 і стосується версій до 2026.3.1.

Бізнес-вплив

Ця уразливість має високий рівень критичності (CVSS 8.2) і може призвести до несанкціонованого доступу до системи, що ставить під загрозу безпеку інфраструктури та конфіденційність даних. Власники та оператори ІТ-інфраструктури повинні розглянути ризики компрометації облікових записів та потенційних атак з використанням цієї вразливості.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від N-able для N-central і застосувати всі доступні патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів N-central, ретельно перевірити журнали автентифікації на ознаки зловживань та підвищити моніторинг безпеки. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки